Блог о безопасности

Использование Safe Browsing API Яндекса в Firefox с сервисами Яндекса

Яндекс выпустил сборку Firefox 6.0 с со своими сервисами. Одна из новинок – в том, что эта сборка:
  • использует Safe Browsing API Яндекса, чтобы предупреждать пользователей об опасных страницах;
  • при нажатии на «Почему эта страница была заблокирована» – показывает страницу Яндекса с информацией о заражении страницы и возможностью просмотреть её сохранённую безопасную копию.


Яндекс не разработал протокол Safe Browsing API заново, а использовал открытую документацию, чтобы реализовать сервер, позволяющий ему выступать в качестве провайдера данных, доступных по этому протоколу.

Важнее то, что с помощью сервера этого API Яндекс даёт браузеру возможность проверять URL по базе опасных URL, известных Яндексу. Маски, по которым происходит проверка, построены на основании примерно 3 млн. опасных страниц, известных Яндексу и актуальных для его пользователей. Эта же база используется для предупреждения пользователей об опасных страницах в результатах поиска Яндекса и в браузере Opera.

Упрощённо работу Safe Browsing API можно представить следующим образом:




При использовании данной технологии:
  1. Объём данных невелик (примерно 5-10 МБ за первые сутки, дальше – в среднем не больше 1 МБ в сутки). Информация о новых URL, ставших или переставших быть опасными, также становится доступной достаточно оперативно. В первый раз это происходит примерно за 5 часов, в дальнейшем – в среднем в течение часа.
  2. В Яндекс отправляются только префиксы хешей некоторых масок, которым соответствуют URL просматриваемых страниц, это происходит примерно в 1% случаев просмотра страниц.
  3. Firefox кеширует результаты проверки URL на 10-20 мин.

Нужно понимать, что у базовой технологии Safe Browsing есть свои ограничения, вне зависимости от провайдера данных. Браузер с Safe Browsing API:
  1. только предупреждает об опасности страниц - а выбор, смотреть или не смотреть, делаете вы;
  2. защищает только от опасных страниц, и не заменяет обычный антивирус, а дополняет его функциональность;
  3. как и антивирус, не гарантирует 100% защиты, и его использование не отменяет правил безопасной работы в интернете.

Если хотите использовать Safe Browsing API Яндекса или маски опасных URL, на основании которых выдаются вердикты об опасности страниц, в своих системах и продуктах – обращайтесь, пожалуйста, по адресу safesearch@yandex-team.ru.

Команда безопасного поиска Яндекса

2 комментария
Александр Тимерев
28 января 2016, 03:13
уважаемые, а с всякого рода мошенниками Яндекс както борется???
вот вам "лепилы". http://mobiledocs.ru/
изучите немного содержимое сайта. ))) софт, который там предлагают))
22 место в ответ на  поисковый запрос однако))
а вот ещё- тут вообще мрак..
http://hybrid-drive.ru/doc/page_1923.html
23 место в результатах поиска)))
На мобильный firefox будет адаптирована сборка с safebrowsing или дополнение "элементов яндекса"